• =?iso-8859-1?q?una-al-dia_=2826/05/2008=29_Escalada_de_privilegios_en_C

    From noticias@hispasec.com@2:341/201.99 to All on Tue May 27 03:50:02 2008
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 26/05/2008
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Escalada de privilegios en Cisco Voice Portal 4.x y 7.x
    -------------------------------------------------------

    Se ha encontrado una vulnerabilidad en Cisco Unified Customer Voice
    Portal (CVP), parte de Cisco Customer Interaction Network solution que
    podría ser aprovechada por un atacante para escalar privilegios.

    Cisco Unified Customer Voice Portal es una solución automática de
    autoservicio de voz basada en XML que funciona con los productos de
    atención asistida al cliente de Cisco Unified Contact Center.

    Existen tres tipos de roles en CVP: superusuario, administrador y acceso
    de solo lectura. Debido a una vulnerabilidad no especificada, y
    localizada en CVP, un atacante con rol de administrador podría crear,
    modificar o borrar una cuenta de superusuario, que goza de mayores
    privilegios.

    La vulnerabilidad afecta a las versiones del software CVP anteriores a
    la 4.0(2)_ES14 para 4.0.x, a la 4.1(1)_ES11 para 4.1.x y a la 7.0(1)
    para 7.x.

    Cisco, a través de los canales habituales, ha puesto a disposición de
    sus clientes soluciones para solventar el problema. Se aconseja
    consultar la tabla de versiones vulnerables y contramedidas en: http://www.cisco.com/warp/public/707/cisco-sa-20080521-cvp.shtml

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3502/comentar

    Más información:

    Cisco Security Advisory: Cisco Voice Portal Privilege Escalation Vulnerability http://www.cisco.com/warp/public/707/cisco-sa-20080521-cvp.shtml


    Laboratorio Hispasec
    laboratorio @hispasec.com



    Tal día como hoy:
    -----------------

    26/05/2007: Actualización para múltiples vulnerabilidades en Mac OS X
    http://www.hispasec.com/unaaldia/3136

    26/05/2006: Revelación de credenciales de usuario en Novell NetWare 6.5
    http://www.hispasec.com/unaaldia/2771

    26/05/2005: Nueva generación de phishing rompe todos los esquemas
    http://www.hispasec.com/unaaldia/2406

    26/05/2004: Denegación de servicio por tratamiento de archivos LHA en antivirus
    F-Secure
    http://www.hispasec.com/unaaldia/2040

    26/05/2003: Ataque DoS sobre el sistema operativo Linux
    http://www.hispasec.com/unaaldia/1674

    26/05/2002: La biometría en entredicho
    http://www.hispasec.com/unaaldia/1309

    26/05/2001: Grave vulnerabilidad en la implementación x86 de Solaris
    http://www.hispasec.com/unaaldia/944

    26/05/2000: Grave vulnerabilidad en varias implementaciones Kerberos
    http://www.hispasec.com/unaaldia/577

    26/05/1999: Nuevos problemas en ColdFusion
    http://www.hispasec.com/unaaldia/211


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2008 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)